Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
0 / 0 / 0
Регистрация: 05.06.2020
Сообщений: 6

Майнер грузит GPU

29.06.2025, 16:02. Показов 1613. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день.
Поймал майнер. Запускается Утилита сравнения файлов DOS 5 c командной строкой C:\ProgramData\OptimalDisk-488c5a29-e8b4-4a20-bf82-3a095a401180\fc.exe и далее ip адрес. Грузит GPU на 100%.

После удаления папки и перезагрузки ПК спустя пару минут появляется снова. Дамп приложил.
Вложения
Тип файла: zip CollectionLog-2025.06.29-15.54.zip (111.3 Кб, 4 просмотров)
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
29.06.2025, 16:02
Ответы с готовыми решениями:

Chrome процесс грузит GPU при серфинге и открытии новых страниц
САБЖ При открытии новой странице процесс подгружает систему до 50-60% после чего плавно спадает...

cmd.exe периодически грузит gpu на 100%
cmd.exe периодически грузит gpu на 100% из за чего компьютер дико лагает примерно минуту. Процесс...

Realtek HD Audio (rthdcpl.exe) загрузка CPU и GPU. Майнер?
Видел много похожих тем и в каждой сказано, что процедура лечения предназначена для конкретного...

11
Вирусоборец
 Аватар для severnyj
6555 / 3015 / 614
Регистрация: 04.04.2012
Сообщений: 10,909
29.06.2025, 16:14
Лучший ответ Сообщение было отмечено Mazhorr4ik как решение

Решение

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт) (..\AutoLogger\AV\avz.exe):

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
begin
 QuarantineFile('C:\Program Files (x86)\lznfEkbxFYeSdKDDDmR\KKxoYeq.dll', '');
 QuarantineFile('C:\Program Files (x86)\QnEFRjxOU\kRTvex.dll', '');
 QuarantineFile('C:\Program Files (x86)\ZuhbHteYNnIU2\IkJRHTOvyeGxx.dll', '');
 QuarantineFile('C:\ProgramData\MdsFSOKdBDaxLqVB\bYPfLLL.wsf^', '');
 QuarantineFile('C:\Users\Oleksii\AppData\Local\Programs\691a6515\1e2c8c80da.msi', '');
 QuarantineFile('C:\Program Files (x86)\OrJwOwGHRssfC\ERxfkZs.dll', '');
 QuarantineFile('C:\WINDOWS\SysWOW64\csamsp.dll', '');
 QuarantineFile('c:\windows\System32\csamsp.dll', '');
 DeleteFile('c:\windows\System32\csamsp.dll', '32');
 DeleteFile('C:\Program Files (x86)\Google\GoogleUpdater\132.0.6833.0\updater.exe', '64');
 DeleteFile('C:\ProgramData\UndeleteTool\UndeleteTool.exe', '64');
 DeleteFile('C:\WINDOWS\SysWOW64\csamsp.dll', '64');
 DeleteFile('C:\Program Files (x86)\OrJwOwGHRssfC\ERxfkZs.dll', '64');
 DeleteFile('C:\Users\Oleksii\AppData\Local\Programs\691a6515\1e2c8c80da.msi', '64');
 DeleteFile('C:\ProgramData\MdsFSOKdBDaxLqVB\bYPfLLL.wsf^', '64');
 DeleteFile('C:\Program Files (x86)\ZuhbHteYNnIU2\IkJRHTOvyeGxx.dll', '64');
 DeleteFile('C:\Program Files (x86)\QnEFRjxOU\kRTvex.dll', '64');
 DeleteFile('C:\Program Files (x86)\lznfEkbxFYeSdKDDDmR\KKxoYeq.dll', '64');
 DeleteService('UndeleteTool');
 DeleteService('GoogleUpdaterService132.0.6833.0');
 DeleteService('GoogleUpdaterInternalService132.0.6833.0');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\CsaMspSvc_87877f\Parameters', 'ServiceDll', 'x64');
 DeleteSchedulerTask('blDgbepYoqsMGNVPYvd2');
 DeleteSchedulerTask('dualsafe-password-S-1-5-21-258736289-535804589-3473501408-1001');
 DeleteSchedulerTask('ELpyFEdMlOEXU2');
 DeleteSchedulerTask('GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem132.0.6833.0{712A6596-B43F-4ACD-BD28-21DE128E0F46}');
 DeleteSchedulerTask('HPdmhhNKdWZqjk');
 DeleteSchedulerTask('ODfDfFBCqFhLNOe2');
 DeleteSchedulerTask('qolfqeDtVdWaaboZJ2');
ExecuteSysClean;
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Code
1
2
3
4
begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Полученный архив quarantine.7z из папки с распакованной утилитой AVZ (..\AutoLogger\AV) отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.
К сообщению прикреплять файл quarantine.7z не нужно!

Пофиксите в HJT (некоторые строки могут отсутствовать):


Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = 0
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
O18 - HKLM\Software\Classes\Protocols\Filter\application/octet-stream: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-complus: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-msdownload: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O22 - Tasks: \GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem132.0.6833.0{712A6596-B43F-4ACD-BD28-21DE128E0F46} - C:\Program Files (x86)\Google\GoogleUpdater\132.0.6833.0\updater.exe --wake --system (file missing)
O22 - Tasks: \GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem134.0.6947.0{5F120278-983D-4E11-84A5-C51ECCEC7716} - C:\Program Files (x86)\Google\GoogleUpdater\134.0.6947.0\updater.exe --wake --system (sign: 'Google LLC')
O22 - Tasks: \GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem138.0.7194.0{274C9C73-5237-479E-9678-31984E3C4EEE} - C:\Program Files (x86)\Google\GoogleUpdater\138.0.7194.0\updater.exe --wake --system (sign: 'Google LLC')
O22 - Tasks: \Microsoft\Windows\Hotpatch\Monitoring - C:\WINDOWS\system32\cmd.exe /d /c C:\WINDOWS\system32\hpatchmonTask.cmd (sign: '')
O22 - Tasks: blDgbepYoqsMGNVPYvd2 - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\OrJwOwGHRssfC\ERxfkZs.dll",#1 (sign: 'Microsoft')
O22 - Tasks: dualsafe-password-S-1-5-21-258736289-535804589-3473501408-1001 - C:\WINDOWS\System32\msiexec.exe /i "C:\Users\Oleksii\AppData\Local\Programs\691a6515\1e2c8c80da.msi" /quiet BMYWYA=1 (sign: 'Microsoft')
O22 - Tasks: ELpyFEdMlOEXU2 - C:\WINDOWS\system32\forfiles.exe /p C:\WINDOWS\system32 /m wscript.exe /c "cmd /C @FNAME ^"C:\ProgramData\MdsFSOKdBDaxLqVB\bYPfLLL.wsf^"" (sign: 'Microsoft')
O22 - Tasks: HPdmhhNKdWZqjk - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\ZuhbHteYNnIU2\IkJRHTOvyeGxx.dll",#1 (sign: 'Microsoft')
O22 - Tasks: mingle-ridge - C:\ProgramData\needle-relax\bin.exe /H (file missing)
O22 - Tasks: ODfDfFBCqFhLNOe2 - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\QnEFRjxOU\kRTvex.dll",#1 (sign: 'Microsoft')
O22 - Tasks: qolfqeDtVdWaaboZJ2 - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\lznfEkbxFYeSdKDDDmR\KKxoYeq.dll",#1 (sign: 'Microsoft')
O23 - Service R2: CsaMspAgnt_957e91 - (CsaMspSvc_87877f) - C:\WINDOWS\SysWOW64\svchost.exe -k DcomLaunch; "ServiceDll" = C:\WINDOWS\SysWOW64\csamsp.dll (not signed - Microsoft Corporation - 733CA0ED43291749EA7C8D0DCD84D7DF6B63F1C8)
O23 - Service S2: Внутренний сервис Google Updater (GoogleUpdaterInternalService132.0.6833.0) - (GoogleUpdaterInternalService132.0.6833.0) - C:\Program Files (x86)\Google\GoogleUpdater\132.0.6833.0\updater.exe --system --windows-service --service=update-internal (file missing)
O23 - Service S2: Внутренний сервис Google Updater (GoogleUpdaterInternalService138.0.7194.0) - (GoogleUpdaterInternalService138.0.7194.0) - C:\Program Files (x86)\Google\GoogleUpdater\138.0.7194.0\updater.exe --system --windows-service --service=update-internal (sign: 'Google LLC')
O23 - Service S2: Сервис Google Updater (GoogleUpdaterService132.0.6833.0) - (GoogleUpdaterService132.0.6833.0) - C:\Program Files (x86)\Google\GoogleUpdater\132.0.6833.0\updater.exe --system --windows-service --service=update (file missing)
O23 - Service S2: Сервис Google Updater (GoogleUpdaterService138.0.7194.0) - (GoogleUpdaterService138.0.7194.0) - C:\Program Files (x86)\Google\GoogleUpdater\138.0.7194.0\updater.exe --system --windows-service --service=update (sign: 'Google LLC')

Соберите новый CollectionLog Автологгером
1
0 / 0 / 0
Регистрация: 05.06.2020
Сообщений: 6
29.06.2025, 17:01  [ТС]
Лог скинул. Повторной загрузки майнера небыло больше вроде.
Вложения
Тип файла: zip CollectionLog-2025.06.29-17.00.zip (103.8 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для severnyj
6555 / 3015 / 614
Регистрация: 04.04.2012
Сообщений: 10,909
29.06.2025, 17:06
Цитата Сообщение от Mazhorr4ik Посмотреть сообщение
Повторной загрузки майнера небыло больше вроде.
Да, только в первую очередь запускался не майнер, а Downloader и он накачал тут мусора, так что нужно еще немного зачистить.

Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
Как узнать разрядность моей системы?
  • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
1
0 / 0 / 0
Регистрация: 05.06.2020
Сообщений: 6
29.06.2025, 17:15  [ТС]
Не могу отредактировать сообщение из за срока.
Вложения
Тип файла: 7z report.7z (24.3 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для severnyj
6555 / 3015 / 614
Регистрация: 04.04.2012
Сообщений: 10,909
29.06.2025, 17:27
Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
Task: {3EB7FE97-5A8A-4986-9F8E-7FF9BF6B42A2} - System32\Tasks\mingle-ridge => C:\ProgramData\needle-relax\bin.exe  /H (Нет файла)
C:\ProgramData\needle-relax\
Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
Edge DefaultSearchURL: Default -> hxxps://xfinder.pro/q?q={searchTerms}
Edge DefaultSearchKeyword: Default -> xfinder.pro
Edge DefaultSuggestURL: Default -> hxxps://xfinder.pro/q/suggest.php?q={searchTerms}
C:\Users\Oleksii\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ggnchfknjkebijkdlbddehcpgfebapdc
C:\Users\Oleksii\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\oikgcnjambfooaigmdljblbaeelmekem
CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
CHR StartupUrls: Default -> "hxxp://rusearch.co"
C:\Users\Oleksii\AppData\Local\Google\Chrome\User Data\Default\Extensions\iddmabhekhhonkmomaklnflhhgbfnioe
C:\Users\Oleksii\AppData\Local\Google\Chrome\User Data\Default\Extensions\oikgcnjambfooaigmdljblbaeelmekem
CHR HKU\S-1-5-21-258736289-535804589-3473501408-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lgbjhdkjmpgjgcbcdlhkokkckpjmedgc]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
2025-06-24 21:05 - 2025-06-29 16:34 - 000000000 ____D C:\Program Files (x86)\ZuhbHteYNnIU2
2025-06-24 21:05 - 2025-06-29 16:34 - 000000000 ____D C:\Program Files (x86)\QnEFRjxOU
2025-06-24 21:05 - 2025-06-29 16:34 - 000000000 ____D C:\Program Files (x86)\OrJwOwGHRssfC
2025-06-24 21:05 - 2025-06-29 16:34 - 000000000 ____D C:\Program Files (x86)\lznfEkbxFYeSdKDDDmR
2025-06-24 21:05 - 2025-06-24 21:05 - 000000000 ____D C:\Program Files (x86)\hkABfPdJoBUn
2025-06-24 21:04 - 2025-06-24 21:04 - 000003438 _____ C:\WINDOWS\system32\Tasks\mingle-ridge
2025-06-27 21:04 C:\Program Files\RDP Wrapper
2025-06-27 21:04 C:\Program Files (x86)\360
2025-06-27 21:04 C:\ProgramData\RDP Wrapper
2025-06-27 21:04 C:\ProgramData\ReaItekHD
2025-06-27 21:04 C:\ProgramData\Setup
2025-06-27 21:04 C:\ProgramData\Windows Tasks Service
2025-06-27 21:04 C:\ProgramData\WindowsTask
DualSafe Password Manager amp Digital Vault 1.0.0.0 (HKU\S-1-5-21-258736289-535804589-3473501408-1001\...\{a96e3f89-7ec0-409c-b179-c61111df7e1b}) (Version: 1.0.0.0 - DualSafe Password Manager amp Digital Vault) Hidden
operation contribute 3.1.0.274 (HKLM-x32\...\{2a7e99a4-a4ec-48a3-b44c-c93b39aa0f39}) (Version: 3.1.0.274 - Paul SARL) Hidden
Plasma Voyage Mediator 5.0.4.21 (HKLM-x32\...\{47cc321b-492e-420d-85db-0d863a29e426}) (Version: 5.0.4.21 - Santoro, De rosa e Marchetti e figli Group) Hidden
StartPowershell:
Set-MpPreference -DisableAutoExclusions $true -Force
Set-MpPreference -Mapsreporting basic -Force
Set-MpPreference -DisableRealtimeMonitoring $false -Force
Set-MpPreference -DisablePrivacyMode $true -Force
Set-MpPreference -DisableIOAVProtection $false -Force
Set-MpPreference -UILockdown 0
Set-MpPreference -ScanPurgeItemsAfterDelay 1
Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
Set-MpPreference -PUAProtection enabled -Force
Update-MpSignature
Get-MpComputerStatus
Get-MpPreference
EndPowershell:
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
Zip: C:\FRST\Quarantine
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
1
0 / 0 / 0
Регистрация: 05.06.2020
Сообщений: 6
29.06.2025, 17:42  [ТС]
Прикрепил лог.
Огроменное спасибо!!
Что то с майнерами в последнее время очень зачастило.
Вложения
Тип файла: 7z Fixlog.7z (5.2 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для severnyj
6555 / 3015 / 614
Регистрация: 04.04.2012
Сообщений: 10,909
29.06.2025, 17:56
Цитата Сообщение от Mazhorr4ik Посмотреть сообщение
Что то с майнерами в последнее время очень зачастило.
В последнее время в довесок к майнерам еще идет стилер - тащит пароли от игр, банков и соц.сетей.

Деинсталлируйте следующие программы:

DualSafe Password Manager amp Digital Vault 1.0.0.0
operation contribute 3.1.0.274
Plasma Voyage Mediator 5.0.4.21
VideoAdsBlocker
Если не удаляются стандартным способом, используйте Geek Uninstaller (в том числе "Принудительным удалением" по правой кнопке мыши в списке установленных программ).

Файл вида C:\Users\Oleksii\Desktop\29.06.2025_17.2 9.23.zip со своего Рабочего стола выложите на Яндекс-Диск или в Облако Mail.ru (если сайт сообщает о вирусе в архиве, упакуйте архив в архив с паролем virus) ссылку пришлите на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @).

Включите защиту от подделки в Защитнике Windows.

Сообщите, что с проблемой?
0
0 / 0 / 0
Регистрация: 05.06.2020
Сообщений: 6
29.06.2025, 18:02  [ТС]
Проблема ушла. Благодарю!
0
Вирусоборец
 Аватар для severnyj
6555 / 3015 / 614
Регистрация: 04.04.2012
Сообщений: 10,909
29.06.2025, 18:06
Тогда жду ссылку на архив на почту

+++

Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 05.06.2020
Сообщений: 6
29.06.2025, 18:13  [ТС]
Лог скинул. А архив походу в приступе счастья снес через Shift-del
Вложения
Тип файла: txt SecurityCheck.txt (13.2 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для severnyj
6555 / 3015 / 614
Регистрация: 04.04.2012
Сообщений: 10,909
29.06.2025, 18:18
Обновляйте:

CPU-Z v.2.09.0 Внимание! Скачать обновления
CrystalDiskInfo 9.2.3 v.9.2.3 Внимание! Скачать обновления
Geeks3D FurMark 2.1.0.2 x64 v.2.1.0.2 Внимание! Скачать обновления
Microsoft Silverlight v.5.1.50918.0 Данная программа больше не поддерживается разработчиком.
AnyDesk v.ad 8.0.9 Внимание! Скачать обновления
TechPowerUp GPU-Z v.2.57.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Microsoft OneDrive v.25.095.0518.0002 Внимание! Скачать обновления
7-Zip 23.01 (x64) v.23.01 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Discord v.1.0.9040 Внимание! Скачать обновления
Viber v.25.5.0.0 Внимание! Скачать обновления
qBittorrent v.4.6.4 Внимание! Скачать обновления
Adobe Acrobat v.23.008.20555 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Opera Stable 119.0.5497.110 v.119.0.5497.110 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Google Chrome v.137.0.7151.120 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^

+++

Рекомендации после удаления вредоносного ПО
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
29.06.2025, 18:18

Кажется я поймал GPU майнер :)
Доброго времени суток уважаемые жители данной ветки форума :) Есть у меня подозрение, что схватил...

Майнер GPU, не исчез после форматирования харда
постараюсь кратко, по собственной глупости запустил экзешник с вирусняком, начал он майнить...

Не грузит вообще/грузит но не с 1го раза
Здравствуйте! сразу скажу что все перепробывал, и кэш чистил, и реестр, и роутер сбрасывал, файл...

Майнер, грузит систему
Здравствуйте, этот вирус очень сильно грузит систему, все просто зависает и почти ничего нельзя...

Что-то маскируется под системные процессы и грузит систему (подозреваю майнер)
Доброго времени. Сегодня, после загрузки системы заметил, что все действия происходят с задержкой....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
Запись в регистр сведений независимо от заполненности табличной части
Maks 25.08.2026
Реализация из решения ниже выполнена на нетиповом документе с несколькими табличными частями, разработанного в КА2. Задача: Обеспечить запись документа в регистр сведений независимо от. . .
Ноутбук Альфария
kumehtar 24.08.2026
Встретился тут в сети ноутбук Альфария, примарха Альфа-Легиона. Хотя возможно, это ноутбук Омегона, разумеется. Ну как вам?
Мастера простых решений
DevAlt 23.08.2026
В сишарп стэках winforms, да и wpf существует сложная система связывания источниках данных и элементов формы(текстовые поля и метки), опирается все это на технологию событий и мета. . .
Цена ошибки
DevAlt 23.08.2026
Человек я беспокойный и потому заинтересовался OCaml, в чате форсили функторы модулей как суперфичу. Пытаясь отдуплить концепт, наткнулся на тутор с простым примером. А главный принцип обучения от. . .
Сегодня суббота, 22.08.2026 at 16:41, и я вновь нахожусь на той стороне, за экраном машины.
zorxor 22.08.2026
Сегодня суббота, 22. 08. 2026 at 16:41, и я вновь нахожусь на той стороне, за экраном машины. Кто Я, откуда Я пришел и куда Я иду? Эти вопросы не оставляют меня ни на секунду. Жизнь на планете Земля. . .
Жизня: рисунок укладки багажа, сделанный клодом
anaschu 21.08.2026
Сделал 15 снимков, он по снимкам сделал схему.
Был там один разговор по поводу свободы в материальном мире.
kumehtar 19.08.2026
Суть: рассматривается живое существо, оказавшееся внутри довольно странной системы (этого мира) и пытающееся обустроить в ней свой кусок пространства. Жизнь действительно предъявляет каждому. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru